C
月内に
イギリスで、ロンドン交通局(TfL)へのサイバー攻撃に関与したScattered Spiderのメンバー2名が有罪を認めました
📌 一言でいうと
イギリスで、ロンドン交通局(TfL)へのサイバー攻撃に関与したScattered Spiderのメンバー2名が有罪を認めました。被告らは、TfLのシステムへの不正アクセスおよび公共の福祉に重大なリスクを与えた罪に問われています。また、米国ベースのヘルスケアプロバイダーであるSSM Health Care CorporationやSutter Healthへの攻撃への関与も認められました。
🔍該当判定
- Microsoft 365やGoogle Workspaceなどのクラウドサービスを社内で利用している
- 社外から社内システムにアクセスするためのVPNやリモートデスクトップを導入している
- 従業員が社内システムにログインする際、IDとパスワードのみで認証している(多要素認証を導入していない)
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Scattered Spiderはソーシャルエンジニアリングや認証情報の窃取に長けているため、多要素認証 (MFA) の強化と、不審な連絡に対する従業員への注意喚起を推奨します。